Falsk sikkerhedsopdatering fra Red Hat

Artiklen blev oprindeligt publiceret den 25/10/2004

En e-mail, der foregiver at komme fra Linux-udviklerne Red Hat, opfordrer modtageren til at downloade og installere en opdatering. Men det omtalte program er i virkeligheden en trojansk hest.

Mailen henviser til en fil, der skal hentes fra domænet fedora-redhat.com. Red Hat advarer om, at der ikke er tale om en fil fra firmaet. Endvidere gør de opmærksom på, at ægte sikkerhedsadvarsler er signeret med firmaets digitale certifikat.

Programmet forsøger at oprette en ny bruger og skabe en SSH-baseret bagdør ind på det ramte system. Herefter sender det en e-mail til bagmanden.

Links